Predictive Vulnerability Intelligence.

Product

  • Product
  • Pricing
  • Documentation

Company

  • About
  • Partnerships
  • Blog
  • Support

Legal

  • Terms
  • Privacy
  • Data Licensing

© 2026 FAUCET Technologies LLC. All rights reserved.

CVE-2014-6277

77
FAUCET Score

CVE-2014-6277, also known as Shellshock, is a critical vulnerability in GNU Bash through version 4.3 that allows remote attackers to execute arbitrary code or cause a denial of service. This flaw stems from improper parsing of function definitions in environment variables, affecting scenarios like OpenSSH, Apache HTTP Server modules, and DHCP clients. With a CVSS score of 10.0, this vulnerability is easily exploitable over the network with low complexity and can lead to complete compromise of confidentiality, integrity, and availability. While not listed on the KEV catalog, its high EPSS score, FAUCET Risk Score, and extensive community discussion (15 mentions) indicate significant exploitability and attention. Exploit code is publicly available on ExploitDB, and it has received substantial media coverage, highlighting its widespread impact and the need for immediate patching.

Impacted Technologies

VendorProductVersion(s)CPE
1.14.0CPE matchmatch criteria
cpe:2.3:a:gnu:bash:1.14.0:*:*:*:*:*:*:*
1.14.1CPE matchmatch criteria
cpe:2.3:a:gnu:bash:1.14.1:*:*:*:*:*:*:*
1.14.2CPE matchmatch criteria
cpe:2.3:a:gnu:bash:1.14.2:*:*:*:*:*:*:*
1.14.3CPE matchmatch criteria
cpe:2.3:a:gnu:bash:1.14.3:*:*:*:*:*:*:*
1.14.4CPE matchmatch criteria
cpe:2.3:a:gnu:bash:1.14.4:*:*:*:*:*:*:*

CVSS Data

CVSS version used by this source: 2.0

10.0HIGH

AV:N/AC:L/Au:N/C:C/I:C/A:C

Confidentiality Impact
COMPLETE
Integrity Impact
COMPLETE
Availability Impact
COMPLETE
Access Vector
NETWORK
Access Complexity
LOW
Authentication
NONE
Exploitability Score
10.0
Impact Score
10.0
CvssVersion
2.0

Exploit Intelligence

EPSS Score
64.33%
Probability of exploitation in next 30 days
EPSS Percentile
99.2%
Percentile rank of EPSS score among Peer Group
As of 2026-07-26
Model: v2026.06.15
ExploitDB: EDB-35081 · Oct 27, 2014
This CVE's current EPSS score of 0.6433 is in the 99th percentile among its peer group of 51,485 CVEs.

Social Chatter

The average CVE in this peer group has 0.0 Twitter, 0.0 Reddit, 0.1 Bluesky, 0.1 Mastodon, and 0.4 GitHub mentions.

Media Mentions

The average CVE in this peer group has 0.1 InfoSec Media, 0.0 Vendor Blog, and 0.0 Security Researcher mentions.

Remediation

Vendor Advisories (1)

redhatCVE-2014-6277

bash: uninitialized here document closing delimiter pointer use

Sep 27, 2014

References

jvndb.jvn.jp / jvndb/JVNDB-2014-000126
jvn.jp / en/jp/JVN55667175/index.html
lcamtuf.blogspot.com / 2014/09/bash-bug-apply-unofficial-patch-now.html
ExploitPatch
lcamtuf.blogspot.com / 2014/10/bash-bug-how-we-finally-cracked.html
linux.oracle.com / errata/ELSA-2014-3093
linux.oracle.com / errata/ELSA-2014-3094
lists.apple.com / archives/security-announce/2015/Jan/msg00003.html
lists.apple.com / archives/security-announce/2015/Sep/msg00008.html
lists.opensuse.org / opensuse-security-announce/2014-10/msg00004.html
lists.opensuse.org / opensuse-updates/2014-10/msg00025.html
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
marc.info
packetstormsecurity.com / files/128567/CA-Technologies-GNU-Bash-Shellshock.html
secunia.com / advisories/58200
secunia.com / advisories/59907
secunia.com / advisories/59961
secunia.com / advisories/60024
secunia.com / advisories/60034
secunia.com / advisories/60044
secunia.com / advisories/60055
secunia.com / advisories/60063
secunia.com / advisories/60193
secunia.com / advisories/60325
secunia.com / advisories/60433
secunia.com / advisories/61065
secunia.com / advisories/61128
secunia.com / advisories/61129
secunia.com / advisories/61283
secunia.com / advisories/61287
secunia.com / advisories/61291
secunia.com / advisories/61312
secunia.com / advisories/61313
secunia.com / advisories/61328
secunia.com / advisories/61442
secunia.com / advisories/61471
secunia.com / advisories/61485
secunia.com / advisories/61503
secunia.com / advisories/61550
secunia.com / advisories/61552
secunia.com / advisories/61565
secunia.com / advisories/61603
secunia.com / advisories/61633
secunia.com / advisories/61641
secunia.com / advisories/61643
secunia.com / advisories/61654
secunia.com / advisories/61703
secunia.com / advisories/61780
secunia.com / advisories/61816
secunia.com / advisories/61857
secunia.com / advisories/62312
secunia.com / advisories/62343
kb.bluecoat.com / index
kb.juniper.net / InfoCenter/index
kc.mcafee.com / corporate/index
support.apple.com / HT205267
supportcenter.checkpoint.com / supportcenter/portal
support.citrix.com / article/CTX200217
support.citrix.com / article/CTX200223
support.f5.com / kb/en-us/solutions/public/15000/600/sol15629.html
support.hpe.com / hpsc/doc/public/display
support.hpe.com / hpsc/doc/public/display
support.apple.com / HT204244
support.novell.com / security/cve/CVE-2014-6277.html
suse.com / support/shellshock
tools.cisco.com / security/center/content/CiscoSecurityAdvisory/cisco-sa-20140926-bash
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-01.ibm.com / support/docview.wss
www-947.ibm.com / support/entry/portal/docdisplay
mandriva.com / security/advisories
novell.com / support/kb/doc.php
oracle.com / technetwork/topics/security/bashcve-2014-7169-2317675.html
qnap.com / i/en/support/con_show.php
ubuntu.com / usn/USN-2380-1
vmware.com / security/advisories/VMSA-2014-0010.html